Hvordan Monitor Network Software

Hvordan Monitor Network Software


Nettverksprogramvaren er hjørnesteinen for elektronisk handel i det 21. århundre. Data som passerer gjennom internett først innkapslet av nettverksprogramvaren til fragmenter av informasjon kalles pakker - mye som små konvolutter. Siden folk stole så mye på nettverkssystemer inkludert både maskinvare og programvare infrastruktur, overvåkning disse systemene er avgjørende for å sikre nettverket operabilitet, tilgjengelighet og sikkerhet. Overvåking nettverk programvare og maskinvare systemer består av tre hovedfaser: datafangst, dekoding og oversette (i en lesbar format) og statistisk eller tekstanalyse.

Bruksanvisning

datafangst

1 Last ned og installer data fange maskinvare eller programvare. Data fange enheter eller programvare, logge og overvåke rådata overføres av nettverk programvaren over et fysisk medium, for eksempel 802.11 WiFi eller Ethernet. Gratis nettverkstrafikk overvåking programvare er tilgjengelig for nedlasting for Windows, Mac og Linux operativsystemer. Den mest vanlige (og enkleste) fange programvare er tcpdump for Windows eller Linux.

2 Konfigurer data fange programvare. Nettverk trafikk fangst systemer kan settes til å fange opp alle pakker som sendes over et nettverk, eller kan settes til å bare lagre pakker matchende visse vilkår. Informasjon teknologi personell ofte filtrere ut nettverksstyringspakker og andre automatiserte trafikk, i stedet søke etter nyttige pakker etter målet domenenavn, IP-adressen eller protokoll. De fleste nettverkstrafikk fange systemer tilbyr finkornet kontroll over filtre for maksimal fangst effektivitet og effekt.

3 Begynn overvåking av nettverk programvare med datafangst system. De fleste fangst systemer kjører automatisk når riktig konfigurert. Du kan se nettverkstrafikk i sanntid, eller lagre den i en digitalisert fil for senere bruk. Noen nettverkstrafikkanalyse selv tillater brukeren å injisere pyntes eller nye pakker inn i en real-time nettverk stream.

Data dekoding og analyse

4 Dekode dataene til human-lesbart format via bruk av et nettverksdata dekoder. De fleste nettverkspakke fange programvare butikken trafikk i maskinlesbart format, vanligvis i en modifisert form av rå binær som sendes over nettverket. Pakke dekodere, slik som Wireshark, drive lagret eller sanntidsovervåkingsdata i lesbar format, for analyse, sortering eller søk.

5 Kjør nettverk programvare statistiske verktøy for å se trender i dataene. Ofte systemadministratorer se etter statistiske trender i nettverksovervåkingsdata for å vise trafikkflaskehalser, undersøke brukermønstre eller oppdage ondsinnet trafikk. Statistiske verktøy skille trafikk i kategorier basert på host, port, protokoll eller tekststreng til å gi en nyttig analyse til et nettverk manager.

6 Søk nettverksdata for målet strenger eller annen nyttig informasjon. Det endelige målet for overvåking nettverk programvare er å fange opp nyttig informasjon om nettverkstrafikken fra de fangede og dekodet data. Tekstlige streng utvinning programmer kan automatisere oppgaven med å søke etter spesifikk informasjon i en pakke, mens trafikken replay programvare kan vise nettverks samtale (for web-trafikk) i en grafisk måte, for eksempel en lysbildefremvisning eller video.

Hint

  • Alltid innhente tillatelse fra systemansvarlig eller eieren før overvåke alle nettverk maskinvare eller programvare system.